Arista waarschuwt voor actief misbruik van kritiek lek in VeloCloud Orchestrator
In dit artikel:
Aanvallers misbruiken actief een kritieke kwetsbaarheid in VeloCloud Orchestrator (CVE-2026-16812), het beheerplatform van Arista voor SD-WAN-netwerken. Via deze fout kan een externe aanvaller toegang krijgen tot interne beheerfuncties en zo de vertrouwelijkheid, integriteit en beschikbaarheid van de orchestrator en de beheerde data aantasten. De kwetsbaarheid heeft de maximale CVSS-score van 10,0. Arista meldt dat de gehoste en dedicated versies al waren gepatcht vóór het beveiligingsbulletin verscheen; de update geldt daarom alleen voor de on-premises versie. Het bedrijf zegt niet sinds wanneer de aanvallen lopen of hoeveel klanten zijn geraakt, maar publiceerde wel Indicators of Compromise zodat organisaties kunnen controleren of hun systemen zijn getroffen. Het Amerikaanse cyberagentschap CISA heeft overheidsinstellingen die VCO gebruiken opgedragen de patch binnen drie dagen te installeren. De waarschuwing past in een bredere trend: volgens Rapid7 zijn SD-WAN-omgevingen aantrekkelijk voor aanvallers omdat zij daarmee verkeer kunnen omleiden, communicatie kunnen onderscheppen en malafide configuraties kunnen doorvoeren.
De Oranjezomer: Sterrenkundige Liam Pieters legt uit: hoe kun je de zonsverduistering bekijken zonder eclipsbril?